Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23479 — Collection de PoC UAF RCE Redis pour CVE-2026-23479 : vérificateur de version sûr, module d'exploitation, PoC assisté par GDB et règles de détection Sigma pour des tests autorisés. | Kitploit
Outils/GitHubGitHub/hackspeak/cve-2026-23479
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationTests d'IntrusionDétection d'IntrusionApprentissage et ÉducationSécurité des Bases de DonnéesExploitation de Binaires
GitHubhackspeak/cve-2026-23479

CVE-2026-23479

Collection de PoC UAF RCE Redis pour CVE-2026-23479 : vérificateur de version sûr, module d'exploitation, PoC assisté par GDB et règles de détection Sigma pour des tests autorisés.

15il y a 20 joursPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23479 — Collection de PoC Redis Use-After-Free RCE

Miroir de distribution HackSpeak. Ce dépôt intègre trois PoC/outils de détection publics, dont le code est identique à celui de chaque dépôt amont.

⚠️ Contient du code d'exploitation réel et des outils de détection ; réservé à la recherche en sécurité, à la validation de vulnérabilités et aux tests autorisés. À exécuter dans un environnement jetable, ne pas utiliser contre des systèmes non autorisés.

Aperçu de la vulnérabilité

CVE-2026-23479 est une vulnérabilité Use-After-Free (UAF) dans Redis (redis-server) pouvant conduire à une exécution de code à distance (RCE).

  • Cause racine : unblockClientOnKey() (src/blocked.c) ne vérifie pas la valeur de retour de processCommandAndResetClient() → le client bloqué, après éviction, continue d'accéder à un pointeur libéré → UAF ;
  • Chaîne d'exploitation en trois étapes : fuite d'un pointeur de tas via script Lua → heap grooming + déclenchement de l'UAF → réécriture de la GOT pour aboutir à une RCE ;
  • Versions affectées : ≥ 7.2.0 et < 8.6.3 (7.2.x, 7.4.x, 8.2.x, 8.4.x, 8.6.x) ;
  • Versions corrigées : 7.2.14, 7.4.9, 8.2.6, 8.4.3, 8.6.3 (2026-05-05) ;
  • CVSS : environ 8.8 selon le NVD (High) ;
  • Découvert par : Team Xint Code (ZeroDay.Cloud, outil d'analyse de sécurité autonome par IA).
  • Structure du répertoire

    Ce dépôt contient trois PoC/outils indépendants :

    1. pduggusa-check/ — Détecteur de version sûr en lecture seule

    • Source : https://github.com/pduggusa/redis-cve-2026-23479-check
    • LICENSE : MIT
    • Usage : détection sécurisée en lecture seule ; lit uniquement la version de Redis et détermine si elle est affectée, ne déclenche pas la vulnérabilité
    • Utilisation :
      root@kitploit:~
      cd pduggusa-check
      python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
      
    • Règles Sigma : répertoire detection/, pour la détection dans les journaux SIEM

    2. v1c0mmrt-scanner/ — Outil de scan de vulnérabilités

    • Source : https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
    • LICENSE : aucune (non fournie en amont)
    • Usage : outil de détection de la vulnérabilité CVE-2026-23479, comprenant un scanner et un module d'exploit
    • Utilisation :
      root@kitploit:~
      cd v1c0mmrt-scanner
      pip install -r requirements.txt
      python3 src/redis_cve_scanner.py
      

    3. rizlmaulanaa-poc/ — PoC assisté par GDB

    • Source : https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
    • LICENSE : aucune (non fournie en amont)
    • Usage : démonstration d'exploitation UAF assistée par GDB (à des fins éducatives/en laboratoire)
    • Fichier : redisexp.py (script d'exploitation)

    LICENSE

    • pduggusa-check : licence MIT (conservée telle quelle depuis l'amont)
    • v1c0mmrt-scanner / rizlmaulanaa-poc : aucune LICENSE fournie en amont ; conformément à la convention de distribution, ce miroir adopte la licence MIT, Copyright (c) 2026 HackSpeak ; le droit d'auteur du code source revient à chaque auteur d'origine.

    Avertissement

    • Réservé à la recherche en sécurité, à la validation de vulnérabilités et aux tests autorisés ; à exécuter dans un environnement jetable, ne pas utiliser contre des systèmes non autorisés.
    • La chaîne d'exploitation RCE complète nécessite une fuite Lua + du heap grooming + une réécriture de la GOT ; la complexité d'attaque est élevée ; certains outils sont des PoC à vocation éducative.

    Liens de référence

    • Dépôts sources amont :
      • pduggusa-check : https://github.com/pduggusa/redis-cve-2026-23479-check
      • v1c0mmrt-scanner : https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
      • rizlmaulanaa-poc : https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
    • Analyse approfondie ZeroDay.cloud : Redis CVE-2026-23479 Deep Dive (Team Xint Code)
    • Commit de correctif Redis : c14e9925
    • NVD : CVE-2026-23479
    Télécharger l’outil